Подготовка С-Терра «Пост» к работе

Перед началом работы с Продуктом ознакомьтесь с Правилами пользования.

 

Подготовка С-Терра «Пост» к работе выполняется администратором.

Администратору потребуется выделенный компьютер под управлением ОС Windows Server, на котором должны быть установлены:

·       СКЗИ «КриптоПро CSP»,

·       Сервер управления (продукт «С-Терра КП»),

·       Программа персонализации «С-Терра Редактор СПДС» (инсталляционный файл размещен в каталоге SPDSEditor\setup.exe на диске с продуктом).

Сервер управления необходимо дополнительно настроить. Установка и настройка Сервера управления описаны в документе «Программный продукт «С-Терра КП. Версия 4.1».

Следует обратить внимание на задание дополнительных настроек для центрального шлюза, описанных в шаге 2 подраздела "Первый сценарий" раздела "Настройка и  управления С-Терра "Пост" 4.1" документа Программный продукт «С-Терра КП. Версия 4.1».

Изначально на специальном загрузочном носителе СЗН «СПДС-USB-01» установлено СКЗИ «С-Терра Шлюз» и пользовательское программное обеспечение, а также размещен дистрибутив Клиента управления.

 

Для проведения процедуры инициализации Администратор подключает специальный загрузочный носитель к USB-порту Сервера управления С-Терра КП и выполняет следующие действия:

·       Устанавливает PIN администратора и PIN пользователя для доступа к специальному загрузочному носителю.

·       Создает на Сервере управления Клиента управления для С-Терра «Пост».

·       Формирует политику безопасности для пользователя С-Терра «Пост» и задает необходимые настройки.

·       Создает установочные скрипты для Клиента и доставляет их на СЗН.

·       Создает контейнер с ключевой парой и сертификатом и сохраняет их на СЗН.

·       Подключает С-Терра «Пост» к тестовой аппаратной платформе для проведения инициализации и тестовой проверки.

·       Создает на Сервере управления расширенное обновление с настройками функционального программного обеспечения.

·       Отслеживает успешное применение обновления.

·       Выключает тестовую аппаратную платформу.

В результате вышеописанных действий устройство готово к работе и может быть передано пользователю.

Дальнейшее техническое обслуживание продукта С-Терра «Пост» может выполняться дистанционно, по защищенному каналу, с рабочего места администратора С-Терра Шлюз с использованием встроенных в С-Терра «Пост» средств и при помощи Сервера управления и Клиента управления.